メインコンテンツまでスキップ

Console IP Allowlist を設定する

この機能は、Enterprise プラン以上、および BYOC デプロイメントでのみ使用できます。

デフォルトでは、組織の web コンソールには任意の IP アドレスからアクセスできます。アクセスを制限してセキュリティを強化するには、console IP allowlist を設定し、オフィスネットワークの IP など、指定したアドレスからのみ web コンソールにアクセスできるようにします。

console IP allowlist は、組織の web コンソールにのみ適用されます。project cluster へのアクセスは制御しません。cluster へのアクセスを制限するには、Cluster IP Allowlist を設定する を参照してください。

制限事項

  • Zilliz Cloud 組織には、Enterprise project 内に少なくとも 1 つの稼働中の Dedicated cluster が必要です。

  • 組織には有効な支払い方法が必要です。

  • あなたが Organization Owner である必要があります。

  • console allowlist に追加できる IP は最大 100 個までです。

IP アドレスを追加する

allowlist には、IPv4 アドレス(例: 192.168.0.0)または CIDR ブロック(192.168.0.0/24)を追加できます。

ロックアウトを避けるため、現在の IP と頻繁に使用する IP を追加することを推奨します。

📘📘 注意

0.0.0.0/0 は任意の IP からのアクセスを許可します。

console IP allowlist への更新は 30 秒以内に反映されます。

以下のデモは、allowlist に IP アドレスを追加する方法を示しています。

IP アドレスを表示する

allowlist を設定した後は、いつでも IP を確認できます。

以下のデモは、allowlist 内の IP アドレスを表示する方法を示しています。

IP アドレスを削除する

IP または CIDR エントリを削除して、その送信元からのコンソールアクセスを拒否できます。すべてのエントリを削除すると、コンソールは任意の IP からアクセス可能になります。

📘📘 注意

console IP allowlist への更新は 30 秒以内に反映されます。

以下のデモは、allowlist から IP アドレスを削除する方法を示しています。

FAQ

  1. ロックアウトされた場合はどうすればよいですか?

    ロックアウトされると、以下の画面が表示されます。

    YGKLbTmW7oYJkIxuyx2cf6cvnwh

    次の復旧方法をお試しください。

    • allowlist に含まれている IP のネットワークから接続する(例: オフィス VPN)。

    • まだアクセスできる Organization Owner に依頼して、新しい IP を追加してもらう。

    • どの owner もコンソールにアクセスできない場合は、サポートを受けるために support に連絡 してください。

  2. console IP allowlist を更新すると、現在サインインしているユーザーにはどう影響しますか?

    更新は新しいサインインに適用されます。既存のセッションは通常、有効期限が切れるかユーザーがサインアウトするまで継続します。allowlist をすぐに適用するには、組織のユーザーにログアウトして再度ログインするよう依頼してください。

  3. SSO または MFA は console IP allowlist をバイパスしますか?

    いいえ。SSOMFA、および組織の console IP allowlist は、それぞれ独立した制御です。

  4. 組織の console IP allowlist は cluster へのアクセスに影響しますか?

    いいえ。console IP allowlist は web コンソールへのアクセスのみを制限します。cluster へのアクセスを制限するには、cluster IP allowlist を設定してください。

  5. 動的 IP を使用している場合はどうなりますか?

    インターネットサービスプロバイダー(ISP)がアドレスをローテーションする場合は、その範囲をカバーする小さな CIDR(例: /29 または /28)の許可を検討してください。

Ctrl I